Исследователи из Trustwave выпустили новый инструмент с открытым исходным кодом Social Mapper, который использует распознавание лиц для отслеживания пользователей в социальных сетях. Разработанная для исследователей безопасности, выявляющих уязвимости с помощью социальной инженерии, система автоматически находит профили в Facebook, Instagram, Twitter, LinkedIn и других сетях на основе имени и фото.
Обычно такого рода поиск выполняется вручную, но если автоматизировать процесс то он будет осуществляться гораздо быстрее и для многих пользователей одновременно — даже в масштабе сотен или тысяч людей. Social Mapper не требует доступа к API социальной сети.
Система выполняет автоматизированный ручной поиск в окне браузера, а затем использует распознавание лиц первых 10-20 результатов для поиска соответствия. Такой поиск работает медленнее, чем через API: 1000 человек обрабатываются за 15 часов. Конечным результатом является список ссылок на аккаунты с указанием имен. Social Mapper доступен на GitHub.
Читайте также: В WhatsApp обнаружили опасную уязвимость